Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hozyx/log4shell
التحليل الثابتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتحليل الكودDevSecOpsأمن سلسلة التوريد
GitHubhozyx/log4shell

log4shell

التطبيقات المعرضة لثغرة log4j CVE-2021-44228/45046 قد تكون قابلة للاكتشاف عن طريق فحص ملفات jar وwar وear وzip للبحث عن وجود JndiLookup.class.

عرض المستودع
4منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

log4shell

نص برمجي بلغة Python لفحص نظام ملفات الخادم بحثًا عن ملفات log4j jar المعرضة للثغرات CVE-2021-44228 و CVE-2021-45046. يمر النص البرمجي عبر نظام الملفات بشكل متكرر (بما في ذلك zip و ear و war) للعثور على إصدارات log4j من 2.* إلى 2.15 التي تحتوي على org/apache/logging/log4j/core/lookup/JndiLookup.class.

يأخذ النص البرمجي مسار نظام الملفات المراد فحصه ويُدرج مسار ملف jar المعرض للخطر و Bundle-Version و Bundle-Name. القيم مفصولة بنقطتين ":". هذا التنسيق الناتج مفيد إذا تم تنفيذ النص البرمجي بواسطة أداة تنسيق مثل Ansible وكانت المخرجات تحتاج إلى أن تكون قابلة للقراءة آليًا.

يدعم النص البرمجي خيارات إضافية --Summary و --UnprocessedFiles لطباعة مزيد من التفاصيل حول الفحص.

تنزيل الأداة